首页 > 考研
题目内容 (请给出正确答案)
[多选题]

以下方法可以预防路径遍历漏洞()

A.在unix中使用ChrooteD文件系统防止路径向上回朔

B.程序使用一个硬编码,被允许访问的文件类型列表

C.对用户提交的文件名进行相关解码与规范化

D.使用相应的函数如(jAvA)getCAnoniCAlPAth方法检查访问的文件是否位于应用程序指定的起始位置

答案
收藏

ABCD

如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“以下方法可以预防路径遍历漏洞()”相关的问题
第1题
()方法可以判断出一个有向图中是否有环(回路)。

A.深度优先遍历

B.拓扑排序

C.求最短路径

D.求关键路径

点击查看答案
第2题
下面哪一方法可以判断出一个有向图是否有环(回路)()

A.深度优先遍历

B.拓扑排序

C.ijkstra求最短路径

D.求关键路径

点击查看答案
第3题
以下不属于网站漏洞的是()

A.跨站脚本漏洞

B.输入法漏洞

C.目录遍历漏洞

D.SQL 注入漏洞

点击查看答案
第4题
目录浏览漏洞属于目录遍历漏洞的一种,下列对于目录浏览漏洞说法正确的是()。

A.目录浏览漏洞是由于编程人员的代码方面的问题,所以需要对代码进行审核

B.录浏览属于中间件配置的问题,需要对中间件进行加固

C.目录浏览只是能看到这个web目录下的所有文件名,除了txt、jpg等这些文件可以看到内容外,像php、config这些文件的内容都会被解析,看不到原始数据,所以危害不大,可以忽视

D.SQL数据库服务器

E.在linux中利用目录浏览漏洞,可以看到/etc/passwd文件

点击查看答案
第5题
以下关于网闸的说法错误的是()。

A.能够发现已知的数据库漏洞

B.可以通过协议代理的方法,穿透网闸的安全控制

C.任何时刻,网闸两端的网络之间不存在物理连接

D.在OSI二层以上发挥作用

点击查看答案
第6题
程序员发现自己网页存在文件包含漏洞,然后进行修复,在包含变量S$filename时,限制了只允许包含、html格式的文件,那么我们可以通过下列哪种方式进行绕过()。

A.以上三种方式都可以

B.点点点点点*n绕过(点号截断)

C.%00截断

D.长路径截断

点击查看答案
第7题
以下哪一项和黑客远程入侵主机系统无关?()

A.操作系统漏洞

B.应用程序漏洞

C.黑客和主机系统之间信息传输路径

D.主机系统的物理安保措施

点击查看答案
第8题
Nginx目录遍历漏洞的修复方式为将/etc/nginx/sites-avaliable/default里的autoindexoff改为autoindexon()
点击查看答案
第9题
近期新冠期间,某知名大品牌VPN产品被暴漏洞,导致多个公司遭受攻击,其漏洞原理是该VPN产品会定期检查设备的固件版本并自动更新固件,而更新固件时缺少安全防护机制,导致可以在劫持更新过程,然后带有后门的固件更新至VPN设备。请问这个问题可以通过以下哪种方法解决()

A.取消固件升级功能

B.指定固件升级的服务器IP地址

C.给固件添加一个MD5摘要,设备升级固件时对固件摘要进行校验

D.给固件添加一个数字签名,设备升级固件时对固件签名进行验签

点击查看答案
第10题
在做web网站的渗透测试时,通常不需要做的攻击测试是哪个?()

A.SQL注入

B.目录遍历

C.弱口令

D.服务器上其他应用层漏洞

点击查看答案
第11题
以下哪种安全服务产品属于预防类安全产品。()

A.日志审计

B.主机防病毒

C.入侵防护

D.漏洞扫描

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改